Task Runner

📋 持久化任务追踪与项目管理

跨会话持久化任务追踪工具,支持项目分组、优先级管理和 Markdown 导出,内置路径安全校验防止恶意写入。

收藏
5.7k
安装
2.1k
版本
1.0.1
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

Task Runner 是一款面向多会话场景的任务管理工具,通过命令行接口实现任务的增删改查与导出。核心操作包括:add 创建任务(支持项目分组与三级优先级)、list 按项目筛选或全局查看、complete 标记完成、priority 动态调整优先级、export 导出项目为 Markdown 报告。任务数据持久化存储于 ~/.openclaw/workspace/tasks_db.json,会话重启后自动恢复。

显著优点

  • 持久化设计:JSON 本地存储确保任务状态跨会话无损保留,适合长期项目跟踪
  • 项目化组织:支持按项目聚合任务,便于多线并行管理
  • 灵活导出:Markdown 格式导出含任务统计、时间戳、优先级标记,便于归档与汇报
  • 安全加固:v1.0.1+ 引入路径白名单机制,限制导出目录为 ~/.openclaw/workspace//tmp/ 及 home 目录,阻断系统关键路径与敏感 dotfile 写入,有效防御提示注入导致的权限提升攻击

潜在局限

  • 无协作功能:单机 JSON 存储不支持多用户同步或云端备份
  • 依赖文件系统权限:若工作目录权限受限,可能导致存储或导出失败
  • 无内置提醒机制:需主动查询,缺乏到期提醒或通知推送
  • 搜索能力有限:仅支持按项目过滤,无全文检索或标签系统

适合人群

  • 需要跨多次对话维持项目状态的 AI Agent 开发者
  • 进行多实验并行跟踪的研究人员
  • 追求轻量级 CLI 任务管理的个人开发者
  • 需要定期生成进度报告的敏捷团队

常规风险

  • 数据丢失风险:JSON 文件损坏或未备份时可能导致任务历史丢失
  • 路径绕过风险:虽有白名单校验,但若运行环境对 /tmp 或 home 目录有特殊软链接配置,仍需谨慎验证实际写入位置
  • 隐私泄露风险:任务描述内容明文存储,敏感信息应避免写入任务详情

安全解读

核心用法

Task Runner 是一款本地持久化任务管理工具,通过 task_runner.py 命令行脚本实现跨会话的任务追踪。核心命令包括:

  • 添加任务: task_runner.py add "描述" [项目名] [优先级],支持 low/medium/high 三级优先级
  • 列出任务: task_runner.py list [项目名],可查看全部或按项目筛选
  • 完成任务: task_runner.py complete <任务ID>
  • 调整优先级: task_runner.py priority <任务ID> <优先级>
  • 导出项目: task_runner.py export "项目名" "输出文件",生成包含任务统计、待办/已完成分区的 Markdown 报告

数据持久化存储于 ~/.openclaw/workspace/tasks_db.json,任务状态包含创建时间戳和完成时间戳。

显著优点

1. 会话持久化: 任务数据跨会话保留,解决 AI 助手上下文丢失问题
2. 项目化组织: 通过项目名分组,支持多线任务并行管理

3. 安全设计完善: is_safe_path() 函数严格限制写入范围,仅允许 workspace、home 目录和 /tmp,主动阻止 /etc、/usr、~/.ssh 等危险路径

4. 零依赖风险: 纯 Python 标准库实现(json、pathlib、datetime),无第三方包

5. 无网络攻击面: 零外部 API 调用,完全离线运行

6. 灵活导出: Markdown 格式便于融入文档工作流或版本控制

潜在局限

  • T3 来源: 由个人开发者 johstracke 维护,非企业级背书,信任度低于 T1/T2
  • 单用户设计: 无多用户协作或并发访问机制
  • JSON 存储限制: 大数据量时性能可能下降,无内置备份机制
  • 通用异常处理: 数据加载使用裸 except:,虽为 fail-safe 但可能掩盖问题
  • 无许可证声明: SKILL.md 未指定开源协议

适合人群

  • 需要跨会话追踪实验进度的 AI 研究员与提示工程师
  • 使用 Claude 等工具进行多轮项目管理的个人开发者
  • 需要轻量级待办系统替代复杂项目管理工具的独立工作者
  • 关注安全性、偏好离线工具的用户

常规风险

  • 数据丢失: JSON 单文件存储,建议定期 export 备份
  • 敏感信息误存: 任务描述字段若写入密码/API Key 存在泄露风险(虽本地存储)
  • 路径验证绕过: 尽管实现严格,复杂路径拼接仍需用户审查 export 目标路径
  • T3 供应链风险: 建议人工审查代码或等待社区验证后再用于敏感项目

Task Runner 内容

scripts文件夹
手动下载zip · 6.2 kB
task_runner.pytext/plain
请选择文件